Dropbox respecte-t-il le règlement général sur la protection des données ?

Dropbox et le RGPD
Catégories :

Dropbox est-elle vraiment conforme au RGPD ?

Dans la dernière partie de notre série sur les services de cloud computing, les transferts vers des pays tiers et le Protection des données nous jetons un coup d'œil sur le fournisseur Dropbox. Il s'agit également d'une entreprise américaine, ce qui explique qu'avant d'utiliser Dropbox pour la première fois, il est nécessaire de se renseigner sur les droits d'auteur. Clauses contractuelles types et de définir des mesures complémentaires. De même, la réalisation d'une Analyse d'impact sur la protection des données Il est vivement conseillé de souscrire à une assurance maladie. Accord d'entreprise. Après avoir examiné principalement le cadre juridique dans nos articles précédents, nous mettons aujourd'hui l'accent sur les détails techniques. Nous nous posons la question suivante : Dropbox et protection des données, protection des données et Dropbox, est-ce que cela va ensemble ?

 

Dropbox Inc.

 

Dropbox est un service d'hébergement de fichiers qui existe depuis 2007. Dropbox propose le stockage de données en ligne et l'échange de données entre deux ou plusieurs utilisateurs. L'accès à la Dropbox se fait par le biais d'un navigateur ou d'applications sous différents systèmes d'exploitation. Dropbox utilise ses propres centres de calcul pour 90 % de sa capacité de stockage, les 10 % restants étant achetés à AWS.

 

Dropbox et la RGPD

 

Selon Dropbox, toutes les données téléchargées sont cryptées avant d'être stockées avec un cryptage AES (longueur de clé de 256 bits), et un cryptage de transport est également effectué. La clé reste toutefois entre les mains de Dropbox, qui a donc théoriquement et pratiquement un accès complet en texte clair aux données des utilisateurs. Chaque utilisateur de Dropbox devrait donc prendre en main la protection des données et vérifier lui-même au préalable ses données en fonction de la clé de cryptage. État de la technique crypter les données. Ainsi, un cryptage de bout en bout serait atteint, mais le partage de données avec des partenaires commerciaux ne serait plus possible.

Pour rendre plus difficile le détournement de comptes d'utilisateurs, Dropbox prend en charge une authentification à deux facteurs. Un grave problème Panne de données La première attaque de ce type a eu lieu en 2016, lorsque des inconnus ont publié plus de 68 millions de données d'accès à Dropbox.

Si une entreprise décide d'utiliser Dropbox, elle doit absolument choisir une variante payante (Dropbox Business). Celle-ci offre un net avantage en termes de protection des données et de sécurité. Sécurité des données. Sinon, on opte pour un paiement en données. Qui voudrait faire cela avec ses secrets commerciaux ?

Ceux qui envisagent sérieusement d'utiliser Dropbox devraient en outre consulter le livre blanc publié par Dropbox lui-même sur la sécurité de Dropbox Business. Sur 47 pages, ce document explique le contexte technique et fait des déclarations sur la sécurité du produit et de l'infrastructure ainsi que sur la protection des données et la sécurité des données. Conformité ont été rencontrés. Les entreprises ne devraient pas hésiter à poser des questions critiques à Dropbox. Ainsi, le livre blanc fait toujours référence à un système existant de gestion des données. Certification après le Bouclier de protection des données qui, comme on le sait, a été annulée par la CJCE il y a un an et demi.

Conclusion

La Dropbox peut être utilisée en conformité avec le RGPD. Outre les défis juridiques (Clauses contractuelles types, réalisation d'une Analyse d'impact sur la protection des données), une attention particulière devrait être accordée aux Cryptage être mis en place. Sur la propre Dropbox Cryptage ne devrait pas compter sur les entreprises pour crypter elles-mêmes leurs données. L'idéal est de séparer Cryptage et de stockage. Ce n'est qu'avec un cryptage dit "zero-knowledge" que Dropbox, la protection des données et la sécurité des données deviennent des objectifs communs. RGPD en harmonie.

2B Advice vous conseille volontiers et de manière compétente sur la manière de protéger de manière fiable vos données et vos secrets commerciaux contre les accès non autorisés chez Dropbox ou d'autres fournisseurs : +49 (228) 926165-100.

Les tags :
Partager ce post :